image

Firewall foutje kost Homeland Security CIO mogelijk de kop

donderdag 21 juni 2007, 17:16 door Redactie, 7 reacties

De man die verantwoordelijk is voor de IT op het Amerikaanse ministerie van Homeland Security, verliest mogelijk zijn baan nu bekend is geworden dat de gebruikte firewalls verkeerd geconfigureerd waren, er verdachte botnet activteit was en systemen met Trojaans paarden en virussen besmet waren. Homeland Security is verantwoordelijk voor de beveiliging van de Amerikaanse staat, maar geeft zelf geen goed voorbeeld. Volgens de voorzitter van het huis van afgevaardigden is CIO Scott Charbo niet serieus bezig met het verhelpen van de problemen.

"Hoe kunnen we de private sector vragen om hun personeel beter te trainen en meer consistente acces controls te implementeren, als Homeland Security personeel vertrouwelijke e-mails over ongeclassificeerde netwerken stuurt, en ongecontroleerde laptops van contractors op het netwerk aansluit?" aldus voorzitter Bennie Thompson.

Het ministerie kreeg in 2005 en 2006 met 844 beveiligingsgerelateerde incidenten op haar systemen te maken. Het ging om ongeautoriseerde gebruikers die computers op overheidsnetwerken aansloten, ongeautoriseerde installaties van software, vertrouwelijke e-mail over onbeveiligde netwerken, infecties door Trojaanse paarden en virussen, uitlekken van vertrouwelijke informatie en verkeerd geconfigureerde firewalls.

Volgens Charbo valt het allemaal wel mee, en hebben veel punten niet tot echte incidenten geleid. Toch lieten de auditors weten dat verschillende afdelingen van Homeland Security nog steeds niet voldoende doen om toegang tot hun systemen te beperken, gebruikers te identificeren, vertrouwelijke gegevens te versleutelen en activiteit van gebruikers te loggen.

Reacties (7)
21-06-2007, 17:45 door Alain N.
"Diegene die zonder zonden is, werpe de eerste steen."
21-06-2007, 19:36 door Anoniem
... en verkeerd geconfigureerde firewalls.

Flauw dat die man wordt ontslagen.

Tip: doe regression tests om netwerken te testen.
http://en.wikipedia.org/wiki/Regression_testing
21-06-2007, 21:31 door Anoniem
Door Alain N.
Diegene die zonder zonden is, werpe de eerste
steen.

Nou ja, je kan het ook positief opvatten, namelijk dat er nog erg veel
werk te doen is. Alleen moet je er dan wel bij vermelden dat
een Mosaïsch Rechtssysteem van 2000 jaar geleden in het
Joodse land inzake overspel niet te vergelijken is met de IT-wereld
(al begrijp ik wel waarom je dit in overdrachtelijke zin gebruikt)
21-06-2007, 21:47 door Anoniem
Gissen = missen, meten = weten. Testen, testen en nog eens
testen dus. De beste man is uiteindelijk verantwoordelijk.
Maar hij is afhankelijk van de informatie die hij van zijn
medewerkers krijgt. En daar komen ook persoonlijke belangen
van ambitieuze mensen om de hoek kijken. We zeggen dat
het goed is
, dan heb ik m'n job goed gedaan en maak ik
kans op promotie.
Ik weet niet of er al een laptop van Homeland Security
gestolen is, maar je kan er op wachten denk ik. Nu zeker
misschien, nu bekend is hoe het gesteld is met de eigen
beveiliging van HS.
Waarschijnlijk weer zo'n laptop met zo belachelijk veel
gegevens, dat je je soms afvraagt: wie kan er belang hebben
bij juist zo'n laptop? Een junkie misschien, die het doet
voor een paar tientjes?
22-06-2007, 02:33 door Anoniem
Tja, als je een bioloog en planten deskundige al als Chief
Information Officer gaat benoemen vraag ik me toch echt af
waar ze daar in de USA denken mee bezig te zijn met hun
informatie beveiliging. De man is net zo gekwalificeerd voor
zijn werk als de eerste de beste putjesschepper die chef
boekhouding van een grote uitgeverij is geworden omdat hij
ook bij een grondbedrijf de chef boekhouding mocht worden.

Het klinkt een beetje als een USA versie van hoe Tjibbe
Joustra (jurist) Nationaal Coördinator Terrorismebestrijding
mocht worden, maar dan nog een slag erger. Ook te danken aan
de politieke loopbaan en de juiste vriendjes, in plaats van
de juiste kennisachtergrond en gedegen ervaring als
professional in het vakgebied.
22-06-2007, 07:50 door [Account Verwijderd]
[Verwijderd]
22-06-2007, 09:08 door Anoniem
Mwa.. de titel is alles behalve omvattend... "firewall foutje" klinkt alsof ie 1
whoopsie gedaan heeft.
Uit onderzoek bleek echter dat de firewalls gewoon niets tegenhielden, en
dat deze persoon hier meerdere keren op aangesproken was via audits.
En vervolgens er niets mee deed.. Laten we het nog niet eens hebben
over 'bedrijfsregels' waar meneer het niet nodig vond om zijn eigen clubje
eraan te houden...
prutso's.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.